SEC-1275

SEC-1275

@SEC-1275
6645 268 дней на сайте 1 подписчик

StealthServer: новый кроссплатформенный бэкдор из Южной Азии

APT
В течение последних месяцев специалисты по кибербезопасности наблюдают активность ранее неизвестной вредоносной программы под названием StealthServer, которая представляет собой кроссплатформенный бэкдор

Киберпреступники Crimson Collective атакуют облачные среды AWS для хищения данных и последующего шантажа

APT
Эксперты компании Rapid7 зафиксировали активность новой группы киберпреступников, получившей название Crimson Collective, которая специализируется на атаках против облачных инфраструктур AWS.

Китайская хакерская группа годами скрывалась в геоинформационных системах через переписанный бэкдор

APT
Группа APT (продвинутая постоянная угроза) из Китая под кодовым названием Flax Typhoon более года сохраняла доступ к корпоративным сетям через уникальную атаку на программное обеспечение ArcGIS, заставив

Инфраструктура Lumma Stealer: новый анализ показывает концентрацию вредоносных ресурсов

Stealer
Несмотря на усилия правоохранительных органов, операторы вредоносного ПО Lumma Stealer продолжают активную деятельность, постоянно создавая новые домены для распространения вредоносного ПО и управления командными серверами.

Кибермошенники используют SEO-отравление для распространения троянизированного VPN-клиента Ivanti

information security
Эксперты Zscaler Threat Hunting зафиксировали рост кампании по распространению вредоносной версии VPN-клиента Ivanti Pulse Secure через механизмы SEO-отравления.

Оружие доверия: как логотип Microsoft стал шлюзом для мошеннических техподдержек

phishing
Имя Microsoft стало частью повседневного лексикона за почти полвека существования компании. Оно прочно ассоциируется с технологиями, безопасностью и искусственным интеллектом.

Кибермошенники атакуют пользователей LastPass под видом уведомлений о взломе

phishing
Опасная фишинговая кампания, маскирующаяся под официальные уведомления от менеджера паролей LastPass, активно распространяется 13 октября 2025 года. Злоумышленники рассылают поддельные письма с адресов hello@lastpasspulse[.

GhostBat RAT: Новый виток атак на пользователей Android в Индии

remote access Trojan
Исследователи компании Cyble Research and Intelligence Labs (CRIL) зафиксировали новую масштабную кампанию вредоносного программного обеспечения для Android, которая маскируется под приложения региональных транспортных управлений (RTO) Индии.